Сайт, возможно, подвергся XSS-атаке

12
Rimlyanin
На сайте с 22.02.2006
Offline
200
#11
sevan:
попробуйте http://help.yandex.ru/webmaster/?id=996567#1041216

Да и по простому можно

Disallow: /?


Убедитесь, что сервер отдает 404

это если главной не передаются параметры через ?

Впрочем если на сайте движок, то возможны варианты и "http://www.site.ru/index.php?mod=auth" или подобные. Но если на сайте нет страниц с передачей параметров по ? то можно их все закрыть :)

SAlex
На сайте с 27.07.2008
Offline
409
#12
Rimlyanin:
это если главной не передаются параметры через ?

Впрочем если на сайте движок, то возможны варианты и "http://www.site.ru/index.php?mod=auth" или подобные. Но если на сайте нет страниц с передачей параметров по ? то можно их все закрыть :)

страница http://www.site.ru/index.php на сайте есть, но она кстати не главная.

а вот "http://www.site.ru/index.php?mod=auth" или подобных на сайте и в индексе сайта пока нет

Rimlyanin
На сайте с 22.02.2006
Offline
200
#13
SAlex:
страница http://www.site.ru/index.php на сайте есть, но она кстати не главная.
а вот "http://www.site.ru/index.php?mod=auth" или подобных на сайте и в индексе сайта пока нет

я имел ввиду что и http://www.site.ru/?mod=auth и http://www.site.ru/index.php?mod=auth выводится одним и тем же движком, как и, к примеру, http://www.site.ru/about.php?mod=auth а значит все возможно, так что на всякий случай я бы почитал хелп яндекса, я закрыл бы не только Disallow: /? но и через регулярку все страницы с ? на всякий случай. Конечно же если ? не используется на других страницах.

Rimlyanin добавил 01.02.2011 в 23:17

P.S. site.ru тИЦ 550 PR5 ☝

[Удален]
#14

SAlex, любая несуществующая страница должна отдавать 404 ответ, ни каких редиректов проставленных на автомате, 301 редирект пишется для каждой страницы (если в этом есть необходимость) ручками. При этом если страница отдает 404 ответ показывать на странице вы можете что угодно.

роботс не спасение - сам сайт не должен предоставлять возможности генерировать подобные url и отдавать код отличный от 404

p.s. гугл за подобное давно накладывает санкции, причем сразу и автоматом :)

SAlex
На сайте с 27.07.2008
Offline
409
#15
burunduk:
сам сайт не должен предоставлять возможности генерировать подобные url и отдавать код отличный от 404

Да, проблема. Сейчас этого нет.

Это легко лечится?

[Удален]
#16

SAlex, зависит от движка иногда легко иногда сложно

p.s. чаще всего подобное случается с сайтами передающие параметры через url (в том числе в формах атрибут action )

p.p.s. я не прогер :)

D
На сайте с 24.01.2011
Offline
3
#17

ни каких редиректов

проставленных на автомате,
301 редирект пишется для
каждой страницы (если в этом
есть необходимость) ручками.
т.е страница отдает 404, 301 всегда ставлю с помощью с-панели, как ручками писать? если же станицы нет
ICANN аккредитованный регистратор доменных имен (http://ukrnames.com/?ref_id=7103) | Whois (http://dig.ua) | Помощь (http://support.ukrnames.com) |
[Удален]
#18
dokxpi:
301 всегда ставлю с помощью с-панели, как ручками писать? если же станицы нет

а для чего вам 301 в данном случае?

301 стоит использовать только в случаях если есть внешние ссылки на несуществующую страницу, которые вас устраивают или вы сами изменили url страницы (для сохранения закладочного трафика и внутренней структуры сайта, при этом если было изменение url, то необходимо исправить ВСЕ внутренние ссылки на данный url)

P.S. что отдавать пользователю при обращении к несуществующей страницы (отдается код ответа 404) решать вам. можете отдать главную, можете страницу с ошибкой, можете любую другую - вариантов много (это самые простые)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий